飘零雪 发表于 2015-9-15 02:04

图文讲解破解某某辅助可可验证,补码 + 爆破

本帖最后由 1095166075 于 2015-9-15 02:08 编辑

其实这个辅助改eno的方法也是可以的,但是改eno有没有效果我就不知道了,我们不管他的eno,换一种方法破解,教程开始。

软件运行图:


OD附加,来到401000


我的一个习惯,载入OD,其他的先不用管,先去干掉退出和蓝屏,右键查找二进制字符串FF25,一个一个找,找到后段首ret


蓝屏探寻,探寻到了以后他会自动显示地址,复制地址,Ctrl+G输入地址,段首ret



然后中文智能搜索,看看有没有暗桩之类的,这个辅助没有,那就不管了。
接下来就开始补码,复制 8B5424048B4C240885D2 这段代码,右键查找二进制字符串,粘贴,确定


来到这个位置,我们往下看,注意看红色框框内的这条线,他从004014DD开始一直走到00401578这个地址处,忘记说了,别忘了分析一下代码,分析完后他就会显示这条线了
      

我们从头到尾全部选中这段代码,二进制复制



现在我们去坑代码,右键查找二进制字符串,输入一大堆0000,找一个空白的地方,如果是出现下图2的情况,右键从模块中删除分析,删除分析后,就是下图3的样子了。
   


找一个位置,右键,二进制编辑,然后粘贴刚才复制的那段代码,确定,


然后记住第一段代码的地址,或者直接复制他也行,右键,复制到剪贴板



回到004014DD,汇编,修改成jmp 0069566A      就是上图的地址
   

接下来开始爆破,爆破码 558BEC81EC34000000C745FC00000000C745F800000000   ,复制这段代码,查找二进制字符串,粘贴,确定


然后往下找到断尾处,看到是retn 0x8 ,那我们就把上图2的位置,双击,输入mov eax,0汇编
   

汇编窗口不要关闭,继续输入ret 8点击汇编,注意看清汇编代码之间有空格


OK,修改完了,F9运行


辅助登录窗口,点击登录,登录成功    PS:这背景跟字体颜色我也是醉了,



好了,教程结束,别忘记加分。。。。。。。辅助不发了,免得说有病毒,删帖





wanmingxiao 发表于 2016-7-3 00:40

楼主,按照你的方法步骤,最后运行后出现这样一个{应用程序错误:应用程序发生异常 unknown software exception (0xc0000096),位置为
0x0049b03d。要终止程序,请单击“确定”。要调试程序,请单击“取消”。}
请问该怎么解决?拜谢!

suiyingec 发表于 2015-9-15 03:00

能不能来个详细点的教程

shidabao1 发表于 2015-9-15 06:33

好复杂,小白晕菜了

飘舞的雪花 发表于 2015-9-15 07:39

支持楼主。

FFFa条 发表于 2015-9-15 09:21

虽然不懂这些但是看上去很厉害的样子

lwt69 发表于 2015-9-15 10:06

小白晕车了

kent8 发表于 2015-9-15 10:22

学习学习!!

Hmily 发表于 2015-9-15 11:53

说说原理?直接上修改代码看不懂。

azuresky0819 发表于 2015-9-15 15:44

来看看找感觉,反正现在我还是没能理解

a122737841 发表于 2015-9-15 15:52

收藏起来慢慢看
页: [1] 2 3 4 5
查看完整版本: 图文讲解破解某某辅助可可验证,补码 + 爆破